PT-2026-85286 · Moos Ivp · Moos-Ivp

·

CVE-2026-85437

·

Publicado

2026-09-03

·

Atualizado

2026-09-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MOOS-IvP versões anteriores a 24.8.2
Descrição Múltiplos problemas de estouro de buffer existem em decodificadores de strings de função IvP que confiam em campos de comprimento controlados por atacantes sem validação. Atacantes podem criar strings codificadas maliciosas com comprimentos de campo declarados e reais incompatíveis para causar estouro de buffers de heap e stack, potencialmente permitindo a execução remota de código por meio de variáveis MOOS ou arquivos alog.
Recomendações Atualize o MOOS-IvP para a versão 24.8.2 ou posterior.

Correção

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85437

Produtos afetados

Moos-Ivp